LDAP目录服务

LDAP目录服务

使用LDAP认证

LDAP是轻量目录访问协议,英文全称是Lightweight Directory Access Protocol,一般都简称为LDAP
LDAP服务器:
网络用户   
由服务器来集中存储并向客户端提供的信息,存储方式类似于DNS分层结构
提供的信息包括:用户名,密码,通讯录,主机映射记录

本地用户   用户信息存储在/etc/passwd


客户端:
配置:
1.安装客户端软件sssd,与LDAP网络用户服务器沟通   yum  -y  install sssd
2.安装图形工具authconfig-gtk  配置sssd
3.打开authconfig-gtk软件   
1.LDAP2.搜索dc=example,dc=com 3.服务器classroom.example.com4.勾选TLS加密(http://classroom.example.com/pub/)5.选择LDAP密码
4.重启sssd服务
[root@server0 ~]# systemctl restart sssd  #重启
[root@server0 ~]# grep 'ldapuser0' /etc/passwd  #搜索本地用户
[root@server0 ~]# id ldapuser0     #验证网络用户id
家目录漫游
访问NFS共享
由NFS服务器将指定的文件共享给客户机
客户机将此共享目录  mount 到本地目录。访问此共享资源就像访问本地目录一样方便
类似与EXT4,XFS等类型,只不过资源在网上
如何访问NFS共享目录
查看NFS资源
格式:showmount -e 服务器地址
挂载NFS共享目录
格式:mount 服务器地址:目录路径   /本地挂载点(本地绝对路径)
[root@server0 ~]# mkdir  /mnt/test
[root@server0 ~]# mount  classroom:/home/guests  /mnt/test   //(classroom.example.com)
[root@server0 ~]# ls /mnt/test
[root@server0 ~]# su ldapuser16       //失败    系统默认目录错误
[root@server0 ~]# umount /mnt/test //卸载挂载点
[root@server0 ~]# ls /mnt/test
[root@server0 ~]# mkdir /home/guests  
[root@server0 ~]# mount classroom:/home/guests  /home/guests
[root@server0 ~]# su ldapuser16
[ldapuser16@server0 root]$ id
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
目录 第一章目录服务技术的由来和应用.................................... 7 1 1 网络发展对目录服务的需求...................................... 7 1 2 目录服务技术的应用.................................................. 8 1 3 总结..........................................................................10 1 4 习题..........................................................................10 第二章目录服务技术简介..................................................11 2 1 两个主要的目录服务标准.........................................12 2 2 几个主要的概念........................................................12 2 2 1 目录树..............................................................12 2 2 2 项......................................................................13 2 2 3 对象类..............................................................13 2 2 4 属性..................................................................13 2 2 5 甄别名称...........................................................14 2 2 6 模式..................................................................14 2 3 目录服务操作...........................................................16 2 3 1 绑定操作...........................................................16 2 3 2 解绑定操作.......................................................16 2 3 3 添加操作...........................................................17 2 3 4 删除操作...........................................................17 吉大正元信息技术股份有限公司 JIT-CA/目录服务培训教程4 2 3 5 修改操作...........................................................17 2 3 6 查找操作...........................................................18 2 3 7 比较操作...........................................................19 2 3 8 放弃操作...........................................................19 2 3 9 修改甄别名称操作.............................................19 2 4 特性..........................................................................20 2 5 总结..........................................................................21 2 6 习题..........................................................................21 第三章X.500 目录服务标准...............................................22 3 1 X.500 目录服务标准简介...........................................22 3 2 X.500 标准的内容......................................................23 3 3 X.500 标准的分布特性..............................................24 3 4 X.500 标准的特点......................................................24 3 5 X.500 标准的不足导致LDAP 的诞生........................25 3 6 总结..........................................................................26 3 7 习题..........................................................................26 第四章LDAP 标准................................................................28 4 1 LDAP 标准简介.........................................................29 4 2 LDAP 目录服务的应用..............................................29 4 3 LDAP 的基本结构和功能..........................................30 吉大正元信息技术股份有限公司 JIT-CA/目录服务培训教程5 4 4 LDAP 的体系结构.....................................................31 4 5 LDAP 的会话机制.....................................................31 4 6 LDAP 的安全机制.....................................................32 4 7 LDAP 的复制功能.....................................................32 4 8 LDAP 的分布和提名功能..........................................33 4 9 厂商的支持...............................................................33 4 10 LDAP 标准的内容....................................................34 4 11 为什么LDAP 更好..............................................36 4 12 LDAPV3 新增的主要特性........................................37 4 13 常用的LDAP 属性说明..........................................39 4 14 总结.........................................................................39 4 15 习题.........................................................................40 第五章目录服务技术在PKI 中的应用..................................42 5 1 电子证书和PKI 系统................................................42 5 2 LDAP 技术在PKI 中的应用......................................43 5 3 总结..........................................................................44 5 4 习题..........................................................................44 第六章 NETSCAPE 目录服务器..........................................46 6 1 NETSCAPE目录服务器性能.........................................46 6 2 NETSCAPE目录服务器的主要特点.............................47
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值